瑞星对杀毒软件2008版开始进行大规模公测

来源:百度知道 编辑:UC知道 时间:2024/06/15 17:20:13
【赛迪网讯】8月15日,瑞星宣布,“瑞星杀毒软件2008版”开始大规模公开测试,并在瑞星网站提供下载试用。为了鼓励用户对新产品提出意见和建议,瑞星公司设立了丰厚的奖品。瑞星2008新品采用了全新的产品架构,除了“杀毒”、“监控”等传统功能外,增加了“防御”、“安检”等全新的功能模块,在易用性和查杀毒能力方面有了显著的提高。
目前反病毒厂商使用的主流技术依然是沿袭多年的“特征码查杀”技术,其“截获-处理-升级”的病毒应急处理方式存在天然的缺陷,它总是滞后于病毒的传播,也就是说,当反病毒厂商截获新病毒的时候,已经有部分用户被病毒侵害。
为了弥补这个缺陷,反病毒业界尝试了种种办法,从传统的注册表监控、内存监控,到近期的虚拟机脱壳引擎,这些初级的主动防御技术在一定程度上缓解了未知病毒的侵害。但是,这些都不是根本的解决办法,专家研究主动防御的最终目的,是设计这样的软件:它可以根据程序的行为,智能判断出该程序是病毒还是正常软件。
在瑞星杀毒软件2008版中,“主动防御”功能正在逐渐接近专家的设计目标。“瑞星主动防御”是资源访问规则控制(HIPS)、资源访问扫描、恶意行为分析引擎等多种技术的统称,动态的对所有程序行为进行分析判定,综合系统加固、资源访问控制等方法,从整体上防范和遏制未知病毒的侵害。
从技术角度讲,真正完整的的主动防御应该包括三个逻辑层次:第一层是资源访问规则控制层,第二层是资源访问扫描层,第三层是智能化行为分析判断层,这三个层次在系统中依次起作用。
第一层主动防御,是将系统资源的访问规则进行完全控制,传统的注册表监控、内存监控等其实就处于这个层次。从2006年起,国外有些软件对这些功能进行了增强,针对系统资源设置了更多的可控点,包装成为“HIPS(Host Intrusion Prevent System)”概念,其实这只是瑞星主动防御中第一个逻辑层次的功能。
第二层主动防御,是资源访问扫描层,传统杀毒软件的网页监控、文件监控、邮件监控等都属于此层次的功能模块。上述两个逻辑层次的运行都基于静态的规则,需要大量用户的参与,典型的提示为:“**程序试图修改注册表,放过还是阻止”,这样的提示往往让用户不知所措,实用性存在很大问题。

“瑞星杀毒软件2008”测试版
发布日期:2007.08.17 版本号:20.05.42 大小:50.8M

下载地址:http://www.ikaka.com/2008/down.asp?t=rav

其它镜像下载地址

华军、新浪、天空、太平洋、中关村在线、PCHOME、硅谷动力、搜狐天极、IT世界、IT168、小熊在线、PCPOP

“瑞星个人防火墙2008”测试版
发布日期:2007.08.17 版本号:20.05.50 大小:11.3M

下载地址:http://www.ikaka.com/2008/down.asp?t=rfw

其它镜像下载地址

华军、新浪、天空、太平洋、中关村在线、PCHOME、硅谷动力、搜狐天极、IT世界、IT168、小熊在线、PCPOP

支持系统

Windows 95; 98; ME; NT; 2000; XP; 2003; Vista 系统(以上涉及系统只支持中文简体,繁体)

假主动防御!垃圾!

瑞星2008主动防御技术分析

http://www.hackbase.com 2007-8-16 黑客基地

感谢rOOtKitEr的投递
注:删除了作者一些措辞强烈的结论,只保留技术分析的部分,请见谅。
看到瑞星2008发布了所谓”超越传统HIPS”、“监控功能比传统HIPS的更全面&qu